O AGENTICO
Android 17 adiciona criptografia ECH para esconder sites visitados e permite desativar 2G
3 fontesdesde 27 de agosto de 20263 artigos
O Android 17 trará suporte ao padrão Encrypted Client Hello (ECH) para criptografar os nomes de domínio visitados, impedindo que operadoras de rede e bisbilhoteiros vejam quais sites o usuário acessa. A atualização também permitirá que operadoras desativem o 2G por padrão, visando prevenir ataques como os SMS Blaster.



Resumo
O Android 17 adiciona suporte ao Encrypted Client Hello (ECH) e ativa o ECH GREASE por padrão, que envia extensões falsas para sites que não suportam o padrão, uniformizando as conexões.
Isso impede que conexões criptografadas sejam fáceis de identificar, aumentando a privacidade geral do usuário.
No Android 17, operadoras móveis podem desativar a conectividade 2G por padrão para seus usuários.
Isso reduz a superfície de ataque para golpes via SMS e interceptação de rede, já que o 2G é uma tecnologia antiga e vulnerável.
O ECH no Android 17 só protege conexões com sites e aplicativos que adotaram o padrão; para destinos que não o implementaram, o nome do domínio continua exposto.
A proteção não é universal, exigindo que sites e apps atualizem seus servidores para aproveitar o recurso.
O ECH funciona em conjunto com o DNS privado para ocultar os nomes de domínio, mas os nomes ainda vazam em duas situações: na consulta DNS inicial e no campo ClientHello sem criptografia do handshake TLS.
Mesmo com o ECH, há pontos de vazamento que usuários e desenvolvedores precisam conhecer para avaliar a privacidade real.
Todo dia, só o que dois veículos independentes confirmaram — no seu feed.